認證鑑權與API權限控制在微服務架構中的設計與實現(一)

1. 背景 最近在做權限相關服務的開發,在系統微服務化後,原有的單體應用是基於session的安全權限方式,不能滿足現有的微服務架構的認證與鑑權需求。微服務架構下,一個應用會被拆分成若干個微應用,每個微應用都需要對訪問進行鑑權,每個微應用都需要明確當前訪問用戶以及其權限。尤其當訪問來源不只是瀏覽器,還包括其他服務的調用時,單體應用架構下的鑑權方式就不是特別合適了。在微服務架構下,要考慮外部應用接入
相關文章
相關標籤/搜索